Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Beijing Founder Electronics Founder Enjoys All-Media Acquisition and Editing System 3.0 (CVE-2025-2116)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
09/03/2025
Última modificación:
09/03/2025

Descripción

Se ha encontrado una vulnerabilidad en Beijing Founder Electronics Founder Enjoys All-Media Acquisition and Editing System 3.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /newsedit/newsedit/xy/imageProxy.do del componente File Protocol Handler. La manipulación del argumento xyImgUrl conduce a server-side request forgery. El ataque se puede lanzar de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA